L’entreprise de cybersécurité CheckPoint a décelé une faille importante sur l’application de messagerie WhatsApp. Elle permet de lire et de modifier des messages envoyés.
Les équipes de CheckPoint, le spécialiste israélien de la cybersécurité, ont révélé l’existence d’une faille dans l’application WhatsApp. En effet, cette dernière offre la possibilité de lire ou encore modifier des messages envoyés dans un groupe ou une conversation privée. Pour rappel, Facebook est aujourd’hui le propriétaire de WhatsApp depuis 2014. La messagerie chiffrée de bout en bout compte 1,5 milliard d’utilisateurs et près de 65 milliards de messages y sont envoyés chaque jour.
L’entreprise de cybersécurité craint les possibilités de manipulation de masse que cette faille peut engendrer. Pour rappel, des propagations de rumeurs provoquant la mort de plusieurs personnes ont été enregistrées en Inde via l’application de messagerie.
Le service de messagerie chiffré assure dans un communiqué avoir « examiné attentivement ce problème qui s’apparente à tenter de modifier un email après son envoi. Il n’y a pas de problème de sécurité du chiffrement de l’application qui permet de s’assurer que seul l’envoyeur et le destinataire peuvent lire leur échange ».
CheckPoint explique que cette faille peut avoir de lourdes conséquences notamment en période d’élections puisque « WhatsApp y joue un rôle de plus en plus central, en particulier dans les pays en développement ». La société continue en expliquant que « Sur les groupes importants, où des rafales de messages sont envoyés, il y a peu de chance qu’un membre prenne le temps de vérifier par ailleurs une information qui y serait diffusée et pourrait donc se laisser aisément abuser ».
WhatsApp assure prendre « le défi de la désinformation très au sérieux et (avoir) récemment intégré une limite dans les chaînes de messages et modifié les groupes de chat. Nous bannissons également les utilisateurs qui tentent de modifier l’application afin de contourner ces limites ».
Source : BFMtv
Comme quoi..., rien n'est infaillible...
Tu as vu mon joli avatar ? :)
Une application de messagerie chiffrée ou les messages peuvent être modifiés....., n'est pas ou plus une messagerie fiable...
Facebook nous a habitué à toute ces "dérives" récemment..., décidément c'est la tempête chez eux...
Et pourtant c'est bien cette sécurité qui est mise en avant! Chiffrage de bout en bout disent 'ils!
Bonjour, c'est quand même bizarre que on puisse régulièrement trouver de nouvelles failles ... ???
Bonsoir reno69
C'est toujours la faille qui anticipe les correctifs !
Les failles provenant des usages peuvent vite être détectées !
Mais celles souvent mises au point par les pirates ne laissent pas de répit!
Bonjour, sicoreme pour vos explications (+1 pt). @+
Un point non négligeable, il faut une clé privée au préalable, bon courage :
"we first have to get the private and public key of our session and fill it in our burpsuit extension."
cf. : https://research.checkpoint.com/fakesapp-a-vulnerability-in-whatsapp/